Editor Login | Register
Ekle

> Bilgisayar > Güvenlik
DivX Player 6.7.0 Hafıza Taşması - Güvenlik - Bilgisayar -
CWRedLight
(Date : 17.04.2008 20:35:19)
%5


DivX Player 6.7.0 Hafıza Taşması

Ünlü video oynatıcısı ve codec"i DivX"in 6.7.0 sürümünde hafıza taşmasından oluşan bir güvenlik açığı tespit edildi. Güvenlik açığı manuple edilmiş .srt (altyazı) dosyalarının 4096 karakter uzunluğundan fazla olmasıyla oluşmakta. Oynatıcının altyazı dosyasının uzunluğunu kontrol etmemesi yüzünden güvenlik açığı ile dışarıdan kod çalıştırmak mümkün olabiliyor.

Aynı isimli film ve altyazı dosyalarını birlikte açan DivX Player için farkında olmadan bu güvenlik açığına maruz kalmak mümkün. Şuan için 6.7.0 ve alt sürümlerinde etkili olan güvenlik açığına karşı bir yama çıkarılmadı bu nedenle kullanıcıların bilmedikleri kaynaklardan altyazı dosyaları çekmemeleri öneriliyor.

Örnek bir altyazı dosyasını ve güvenlik açığıyla ilgili tartışmaları forumdan takip edebilirsiniz.




Derecelendir
Kaynak http://www.guvenli.org/icerik/4-4-08/divx-player-670-hafiza-tasmasi
İçerik İhbarı
Bağlantılar: bilgininefendisi.net

Open Source Document Project AUP&TOS